偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

蘇寧某分站弱口令可控189萬用戶信息

安全
10月31日,一位名為“sex is not show ”的漏洞作者向?yàn)踉坡┒雌脚_提交了蘇寧某分站弱口令可控189萬用戶信息的漏洞。該漏洞為易購社區(qū)管理員弱口令,導(dǎo)致189W+用戶數(shù)據(jù)信息泄露。10月31日,廠商確認(rèn)該漏洞,作者和廠商均認(rèn)為該漏洞危險等級為高。

 漏洞概要

缺陷編號: WooYun-2013-41586

漏洞標(biāo)題: 蘇寧某分站弱口令可控189萬用戶信息

相關(guān)廠商: 江蘇蘇寧易購電子商務(wù)有限公司

漏洞作者: sex is not show

提交時間: 2013-10-31 14:04

公開時間: 2013-12-15 14:05

漏洞類型: 后臺弱口令

危害等級: 高

自評Rank: 20

漏洞狀態(tài): 廠商已經(jīng)確認(rèn)

漏洞來源: http://www.wooyun.org

Tags標(biāo)簽: 弱口令 安全意識不足

 

漏洞詳情

披露狀態(tài):

2013-10-31: 細(xì)節(jié)已通知廠商并且等待廠商處理中

2013-10-31: 廠商已經(jīng)確認(rèn),細(xì)節(jié)僅向廠商公開

2013-11-10: 細(xì)節(jié)向核心白帽子及相關(guān)領(lǐng)域?qū)<夜_

2013-11-20: 細(xì)節(jié)向普通白帽子公開

2013-11-30: 細(xì)節(jié)向?qū)嵙?xí)白帽子公開

2013-12-15: 細(xì)節(jié)向公眾公開

簡要描述:

弱口令

詳細(xì)說明:

蘇寧易購社區(qū) 管理員弱口令

http://club.suning.com/admin.php

存在于這個帳號:

社區(qū)官方發(fā)布 123456

 

189W+用戶數(shù)據(jù),這個數(shù)據(jù)量不小啊,測試用戶可控

 

 

趕緊改密碼吧

 

漏洞證明:

 

修復(fù)方案:

加強(qiáng)密碼安全意識、

admin密碼被測試改為 wooyun ,請改回

漏洞回應(yīng)

廠商回應(yīng):

危害等級:高

漏洞Rank:15

確認(rèn)時間:2013-10-31 14:57

廠商回復(fù):

感謝您對蘇寧易購的關(guān)注,正在安排人員對此漏洞進(jìn)行修復(fù)。

***狀態(tài):

暫無

 

 

 

 

責(zé)任編輯:林琳 來源: 烏云漏洞平臺
相關(guān)推薦

2013-10-02 17:56:55

蘇寧易購SA權(quán)限SQL注入

2023-01-31 17:07:06

2018-03-22 17:24:05

2023-05-30 20:19:20

2014-05-29 09:13:15

2012-05-25 10:16:57

2013-05-20 09:41:04

雅虎信息泄露

2022-10-09 10:20:53

信息泄露黑客

2014-06-06 10:01:31

2013-02-20 10:07:29

蘇寧電器蘇寧云商云服務(wù)

2013-02-19 10:30:16

2021-03-03 08:55:27

Gab黑客攻擊

2015-03-14 10:30:58

谷歌漏洞信息泄露

2022-09-05 11:25:22

惡意瀏覽器Chrome惡意擴(kuò)展

2011-12-26 15:31:33

2019-05-26 14:59:22

2014-03-10 10:28:28

2014-12-03 14:15:27

2018-05-09 14:45:50

蘇寧前端Nodejs

2017-12-12 11:00:34

數(shù)據(jù)庫MongoDB意外泄露
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號